ZXR10 W800A 增强型无线接入点( 二 )



5.配置功能:系统提供命令行界面(CLI)和WEB页面等方式,用户可以通过串口终端、Telnet终端或浏览器登录设备,进行网络配置治理、故障和性能治理和安全治理等 。
6.设备指示功能:具有缺省配置恢复按钮,远程复位,闪灯显示(端口状态、链路状态、操作模式)等设备功能 。
7.DHCP Server和IPPOOL地址分配和治理功能:实现内置DHCP SERVER的功能,通过DHCP协议实现对DHCP CLIENT客户端的动态地址分配和治理;客户端可以成功获得所需的IP地址、子网掩码、网关、DNS、IP地址租期等配置参数 。DHCP服务器提供最大提供超过4k个IP地址分配 。
8. 802.1X用户接入认证功能:802.1x是一种基于端口的网络接入控制协议,是在设备的物理接入级对接入设备进行认证和控制,通过认证前后打开/关闭用户接入端口实现对用户接入的控制 。连接在物理端口上的用户设备假如能通过认证,就可以访问网络内的资源;假如不能通过认证,相当于物理上断开连接;用户基于802.1x协议的认证接入方式有多种,包括EAP-SIM、EAP-MD5等方式实现用户认证;支持动态密钥,重新分发密钥间隔小于10分钟 。
9.Radius Client 功能:RADIUS又称为远程拨入用户验证服务,是当前流行的AAA协议;AAA是授权(Authorization),验证(Authentication)和计费(Accounting)的简称 。RADIUS协议采用客户/服务器(Client/Server)结构,使用UDP作为传输协议 。RADIUS的客户端运行在W800A上,将用户(User)的认证或记账信息发送到指定的RADIUS AAA服务器,然后根据服务器的不同响应进行处理 。
10.用户二层隔离功能:二层隔离是禁止无线用户之间在二层(MAC层)互访的一种安全机制 。当起用了二层隔离后,将根据二层隔离的配置,决定无线端口数据帧的转发策略,最终使得无线用户在AP内部访问互相隔离 。根据系统需求,由治理者配置二层隔离功能的启用和关闭 。
11. IAPP和用户的负载均衡:IAPP主要通过AP间的消息交互,提供移动节点在不同设备厂家AP覆盖区域内的任意漫游,并保证了多厂家无线产品之间的互通性 。IAPP协议主要履行几方面的功能,包括实现设备间交互协议;对于用户的接入进行负载均衡;用户在AP间漫游的治理等 。
12.MAC访问控制列表功能:由治理者配置的表项,通过表项的状态来实现对用户访问的控制 。列表中的内容包括选择符和访问控制状态 。选择符为MAC地址 。控制状态为答应和拒绝两种状态 。当为答应状态时,表示用户可以访问资源,答应数据帧前传到目的地址;当为拒绝状态时,则禁止用户访问资源,丢弃到目的地址的数据帧 。
13.802.1d生成树协议:当桥接网络出现冗余路径时,网络就会出现问题,轻易形成风暴使网络崩溃 。生成树协议通过生成树算法判定出网络中存在环路的地方,并通过阻断冗余链路来避免和消除网络中的环路 。为了找到冗余链路,生成树算法在网络中选择一个成为根网桥的参考点,然后确定其他网桥到该参考点的可用路径 。假如它发现存在冗余路径,它选择一条最佳的路径来负责转发数据包,同时强迫其他冗余的数据路径进入备份(阻断)状态 。假如生成树中的某个网段变为不可达,那么生成树算法将重新配置拓扑结构,并通过激活备份路径来重新建立通路;系统支持IEEE802.1d标准生成树算法协议 。
14.数据库功能:数据库模块负责系统中各种配置数据的组织、存储、治理和维护 。数据库模块还需要完成内存数据和FLASH数据的交互,在系统启动时将数据从FLASH中装载到内存中,并在需要的时候将内存中的数据保存到FLASH上的数据库文件中
15.SNMP网管:提供基于治理器/代理器模型的SNMPV1/ V2协议的标准网管接口,以便于对设备进行远程监控和治理;响应治理中心发送来的SNMP报文,并能向治理中心发送TRAP报文告知设备的故障情况;支持SNMP,Telnet和Web页面方式的控制,并且任何一种控制方式都能够独立地被禁用;监控所有设备(终端,AP或网桥)与本AP的尝试连接;支持各端口的数据统计和错包记数;显示自检,网络连接状态和错误状态 。

推荐阅读